Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro filename en /setting/setUpgradeFW | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro filename en /setting/CloudACMunualUpdate | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro devicename en /setting/setDeviceName | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425 contiene una vulnerabilidad de inyección de comandos por medio del parámetro webwlanidx en /setting/setWebWlanIdx | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro ipdoamin en /setting/setDiagnosisCfg | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio de la función hosttime en /setting/NTPSyncWithHost | |
| Modificada | Crítica (9.8) | 2.8% | 💥 PoC | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por el parámetro langtype en /setting/setLanguageCfg | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro devicemac en /setting/setDeviceName | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado E7que TOTOLINK N600R versión v5.3c.5507_B20171031, contiene una vulnerabilidad de inyección de comandos por medio del parámetro QUERY_STRING en la función "Main" | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiWpsStart del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiWpsCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiSignalCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiAdvancedCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setL2tpServerCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setParentalRules del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setOpenVpnCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz delParentalRules del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado que se presenta una vulnerabilidad de inyección de comandos en la interfaz setopenvpnclientcfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a atacantes ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Media (6.1) | 0.57% | — | Totolink N200re FirmwareTotolink N100re Firmware | 2/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) en la página de error de los routers Totolink N200RE y N100RE versión 2.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio del elemento SCRIPT | |
| Modificada | Alta (7.5) | 0.96% | — | Totolink Ex300 V2 Firmware | 31/3/2022 | 17/6/2026 | Se ha detectado que totolink EX300_v2 versión V4.0.3c.140_B20210429, contiene una vulnerabilidad de inyección de comandos por medio del componente cloudupdate_check | |
| Modificada | Media (6.5) | 0.55% | — | Totolink Ex300 V2 FirmwareTotolink A720r Firmware | 31/3/2022 | 17/6/2026 | totolink EX300_v2, versión V4.0.3c.140_B20210429 y A720R ,versión V4.1.5cu.470_B20200911, presentan un problema que causa un consumo no controlado de recursos | |
| Modificada | Media (6.1) | 0.64% | — | Totolink Ex300 V2 Firmware | 31/3/2022 | 17/6/2026 | Se ha detectado que totolink EX300_v2 versión V4.0.3c.140_B20210429, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejada por medio del componente /home.asp | |
| Modificada | Alta (8.8) | 4.4% | — | Totolink Ex300 V2 FirmwareTotolink Ex1200t Firmware | 30/3/2022 | 17/6/2026 | Totolink EX300_v2 versión V4.0.3c.140_B20210429 y EX1200T versión V4.1.2cu.5230_B20210706, no contienen un mecanismo de autenticación | |
| Modificada | Alta (8.8) | 1.2% | — | Totolink A3100r Firmware | 30/3/2022 | 9/7/2026 | Totolink A3100R versión V5.9c.4577, sufre de Uso de Valores Insuficientemente Aleatorios por medio de la configuración web. El SESSION_ID es predecible. Un atacante puede secuestrar una sesión válida y realizar más operaciones maliciosas | |
| Modificada | Crítica (9.8) | 13% | — | Totolink A3100r Firmware | 30/3/2022 | 9/7/2026 | En Totolink A3100R Versión 5.9c.4577, varias páginas pueden ser leídas por curl o Burp Suite sin autenticación. Además, pueden establecerse configuraciones de administración sin cookies |